IPv6 für Fritzbox im Routermodus

Hallo Ich hab folgenden aufbau mit mehrern Fritzbox ausprobiert, und es ist mir was aufgefallen !
Aufbau
[Freifunkrouter] -------Lanausfgang----> [Fritzbox 7390,7490,xxxx]

Fritzbox ist im Routermodus , hat ein eigenes IP-Netz auf, Problem ich bekomme keine IPv6 Adresse !

Aufbau 2
[Meine Fritzbox/oder Router] -------Lanausgang----> [Fritzbox 7390,7490,xxxx]
Da bekomme ich ne IPv6 Adresse!

Der hintergrund ist der ich würde wenn die Fritzbox ein eigenes netz aufbaut auch einen Tunnel zu meiner eigenen zuhause aufbauen um eine SipTelefonie zu ermöglichen und auch auf meinen anderen sachen im eigenen lan zuzugreifen…

hat jemand ne idee woran es liegt ?

Wenn ich die Box einfach als Client ins FF hänge hat sie ne IPv6 adresse aber ich kann dann das was ich vor habe vergessen …:frowning:

lg

Die FB erwartet bei IPv6 eine Infrastruktur, die Präfix-Delegation bietet. Die ist AFAICS in Gluon nicht vorgesehen und auch in Nicht-Gluon-Netzen nicht trivial; $irgendetwas müßte ein /58 oder so pro Knoten auswürfeln, dem Knoten mitteilen, daß er aus diesem /58 /64er per PD an die Endgeräte verteilen kann und zusätzlich wäre ein (weiteres) Routingprotokoll im Mesh notwendig, sodaß diese ganzen /64 auch korrekt geroutet würden. Kann man machen, der Aufwand steht aber in keiner Relation zum Nutzen (1 Nutzer auf zigtausende). Das ist somit eher etwas, was Du mit Deiner Community als Sonderlocke lösen solltest. BTW, die FB bietet Dir (IPv4-) IPSec-VPN via IPv4, darüber kann auch die Telefonie laufen.

IPv6-Adressen sind neuerding überraschend knapp.
Daher wird Dir nichts anderes übrig bleiben in dem Szenario als Nat6 zu nutzen.
Entgegen aller Unkenrufen funktioniert das gut.

Ja ne ist Klar

IPv4. Die seit der Einführung der Version 4 des Internetprotokolls überwiegend verwendeten IPv4- Adressen bestehen aus 32 Bits, also 4 Oktetten (Bytes). Damit sind 232, also 4.294.967.296 Adressen darstellbar.

das musst du mir mal erkären :slight_smile:

Aber wie solll denn das Nat6 funkktionieren was muss ich denn wo einstellen, weitere frage die sich dann mir stellt ist dann eine IPv6 adresse für mich erreichbar hinter der fritzbox, denn das würde mir schon reichen …

und das habe ich schon rausgefunden das ich auf mein Netzwerk und Telefonie zugreifen kann :slight_smile:

Die idee ist mir aufgekommen seine FB die zuhause ist mit ner FB die man irgenwo ans Lan anschliest mit nem tunnek irgenwo auf der welt zu betreiben und auch erreichbar zu sein z.B im Urlaub und auch dann vom Internet von zuhause zu profitieren, heist auch Geosperren in Urlaubsländern :slight_smile:

lg

Nur weil der Adressraum groß ist: Bedeut nicht, dass man als Client/KundIn auch genügend bekommt für die eigene Anwendung.
Wenn Du es mir nicht glaubst: Frage Dich selbst, warum Du diesen Thread hier gestartet hast: Du bist selbst betroffen!

OK, ich bin mal ganz „doof“ ich bin davon ausgegangen, das wenn ich meine geräte ins FF hänge das alle alle eine IPv6 Bekommen , es ist auch so, dann dachte ich wenn ich meine Fritbox mir vor meiner nase hänge und so tuhe als wäre es ein Internetanachluss und ich dann geschützt in meinem Lan Netz hänge mit IPv6 die dann nur durchgereicht wird über Fritzbox, und das ich dann noch die Anehmlichkeit habe auf meine Haupt fritzbox und Lan,Sip,Nas zu kommen über tunnel:)

darum ging es mir nur , das da die Frizbox da nicht mitmacht kann ich ja nich ahnen mit FF :slight_smile:

Es gibt verschiedene Möglichkeiten, IPv6 zu verteilen.
Im Freifunk ist SLAAC üblich. Die Fritzbox scheint aber nur PrefixDelegation anzufragen (maximal DHCPv6), weil sie mit allen anderen Verfahren (ohne Nat6) ihren Clients keine IPs vergeben könnte.

Du wirst also vermutlich nicht darum herumkommen, auf der Fritzbox irgendein anderes OS (openwrt?) zu installieren, um dort dann NAT6 zu machen.

Es ist nur komisch, das wenn ich die Fritzbox im Client modus habe bekomt sie Ipv4 und 6 und irgentwo las ich was mit RAPPID , Problem dann ist die Fritte ein gerät von vielen im FF und auch kann ich dann die slbige auch nur als AP nutzen, Switch und Siptelefonie wenn es z.B Sipgate ist weil öffentliche IP
Nachteil ist dann auch das sie dann im FF-Netz rumwabert und immer ne ne neue adresse bekommt,somit sie nicht immer erreichbar ist für mich, Wie z.b. die leute die sich Repeater nutzen um das FF zu „verstärken“ und dan die Diese nicht mehr wiederfinden weil IP auch immer mal wechselt :slight_smile:

lg

Daran ist gar nicht „komisch“.
Gibt halt keine PD. Somit kein Routermodus

Soso.
Dann spare ich mir mal die Mühe mit OpenWRT, dann bist Du sowieso schon auf der Freetz-Schiene.
(Und nein, Dein „Verstärker-Konzept“ ist meines Erachtens nicht sinnvoll.)

Ich bin nicht auf der Freez schiene es ging mir nur darun das ich eine firtzBox als Client hinter der Infrastruktur Freifunk hängen kann um auch eine Firewall funktion zu haben und halt noch die anderen Annehmlichkeiten aber da IpSec und VPN es sowiso möglich machen eine entferneten netzwerkzugriff und Telefonie zu nutzen ist doch alles ok, es ging mir nur um die IPv6 funktionalität mehr micht.

Ich denke das Ipv4 noch die nächsten jahre ein standart sein wird, weil mein Provider mit kein IPv6 bietet. und einige Anbieter von Servern und Webpace immer noch kein IPv6 haben ist alles im grünenn bereich , war auch nur interessehalber.

https://www.cubewerk.de/2020/02/18/1blu-ipv6-status-2020/

OT: Genau dafür nutze ich es auch. Aber: 7490 Zuhause und 7362 unterwegs (gleiche CPU) tun gerade Mal für Telefon. Deutsches TV geht da nicht drüber (VPN-Durchsatz zu gering), Streaming nur bei adaptierenden Anbietern. Für sowas eher RPi 3 oder 4 mitnehmen, selbst OpenVPN darauf ist flotter als das AVM-IPSsc-Geraffel.

Wie aber schon dargelegt, mit Deiner FB wirst Du hinterm Freifunk-Router ohne weiteres nix mit IPv6 werden, als IP-Client zieht sie sich IIRC keine v6-IP, als Router kann sie nur PD oder v6 per Tunnel. NAT6/NATPT kann die FB von Haus aus nicht.

Also denke ich mal, Raspi 3 oder neuer als OpenVPN Gate für die geschwindigkeit und dann Fritbox wenn man noch Telefonieren will dahhinter.
wens nicht anders geht dann halt so :slight_smile:

War auch erst nir so ein experiment , da ich hier noch einiges an hardware hier gebunkert habe , ich schmeisse umgerne was weg was noch funktioniert ! :slight_smile:

lg